请求协助创建Azure WAF规则排除项(规则ID 931130误拦截)
Azure WAF 规则排除项配置(解决931130规则误拦截)
拦截核心信息
- 触发规则:
931130(OWASP规则集3.2,来自REQUEST-931-APPLICATION-ATTACK-RFI.conf) - 触发场景:请求路径
/Account/RegisterConfirmation中的redirectUrl参数包含合法HTTPS跳转URL,被规则的RFI(远程文件包含)检测模式误匹配 - 请求示例:
/Account/RegisterConfirmation?userId=CODE&code=CODE&redirectUrl=https://XYXYXYXY.com/EventRegistration/RegisterLink?parentId=CODE
针对Azure应用网关WAF的排除配置
- 登录Azure门户,定位到目标应用网关关联的WAF策略
- 进入「规则」选项卡,选择「排除项」→「添加排除项」
- 配置以下参数:
- 匹配范围:
请求参数(ARGS) - 匹配类型:
精确匹配 - 选择器名称:
redirectUrl - 要排除的规则:选择「特定规则」,输入
931130
- 匹配范围:
- 保存配置,等待5-10分钟生效
针对Azure Front Door WAF的排除配置
- 登录Azure门户,定位到目标Front Door关联的WAF策略
- 进入「规则管理」选项卡,选择「排除项」→「添加」
- 配置以下参数:
- 匹配变量:
Query String - 运算符:
等于 - 选择器:
redirectUrl - 排除规则:选择「特定规则」,输入
931130
- 匹配变量:
- 保存配置,等待5-10分钟生效
关键注意事项
- 仅针对
redirectUrl参数和931130规则做豁免,避免过度放宽安全策略 - 配置完成后需验证:发起原合法请求确认不再被拦截,同时测试模拟RFI攻击(如参数中包含恶意远程URL)确认规则仍能正常触发
- 若后续升级OWASP规则集版本,需重新校验该排除项的必要性
内容的提问来源于stack exchange,提问作者Adam
相关产品推荐
相关产品推荐

